Cwe 20

CWE-20: 入力検証の不備 🧬 CWE 関連 125
slug: cwe-20

解説

CWE-20は「ユーザーから受け取ったデータが、想定された形式・範囲・型かをきちんとチェックせずに使ってしまう欠陥」のことです。 非常に広い概念で、SQLi・XSS・コマンドインジェクションなど多くの攻撃の前段階となります。 「入力は信用するな (Trust Boundaries の概念)」がセキュリティ設計の基本原則です。
📌 具体例
多くのCISA KEV登録CVEがこのCWEに分類されており、2024年だけで100件以上の悪用事例があります。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,283

ID タイトル
CVE-2026-27299 adobe の脆弱性 (CVE-2026-27299)
CVE-2026-27282 adobe の脆弱性 (CVE-2026-27282)
CVE-2026-27306 adobe の脆弱性 (CVE-2026-27306)
CVE-2026-27304 adobe の脆弱性 (CVE-2026-27304)
CVE-2026-24893 it-novum の脆弱性 (CVE-2026-24893)
CVE-2026-33826 microsoft の脆弱性 (CVE-2026-33826)
CVE-2026-33116 dotnet-sdk の脆弱性 (CVE-2026-33116)
CVE-2026-32203 System.Security.Cryptography.Xml の脆弱性 (CVE-2026-32203)
CVE-2026-32201 KEV 【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2026-32201)
CVE-2012-1854 KEV 【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
CVE-2026-5915 google の脆弱性 (CVE-2026-5915)
CVE-2026-5919 c の脆弱性 (CVE-2026-5919)
CVE-2026-5884 google の脆弱性 (CVE-2026-5884)
CVE-2026-5887 google の脆弱性 (CVE-2026-5887)
CVE-2026-5885 c の脆弱性 (CVE-2026-5885)
CVE-2026-5879 google の脆弱性 (CVE-2026-5879)
CVE-2026-39410 hono の脆弱性 (CVE-2026-39410)
CVE-2025-48651 google の脆弱性 (CVE-2025-48651)
CVE-2025-57834 dos の脆弱性 (CVE-2025-57834)
CVE-2026-5536 deserialization の脆弱性 (CVE-2026-5536)
CVE-2026-34773 electronjs の脆弱性 (CVE-2026-34773)
CVE-2026-34980 openprinting の脆弱性 (CVE-2026-34980)
CVE-2026-28797 infiniflow の脆弱性 (CVE-2026-28797)
CVE-2020-37216 dos の脆弱性 (CVE-2020-37216)
CVE-2026-5473 deserialization の脆弱性 (CVE-2026-5473)
CVE-2026-34760 vllm の脆弱性 (CVE-2026-34760)
CVE-2026-34762 github.com/ellanetworks/core の脆弱性 (CVE-2026-34762)
CVE-2026-35038 signalk の脆弱性 (CVE-2026-35038)
CVE-2026-20097 cisco の脆弱性 (CVE-2026-20097)
CVE-2026-34442 laravel の脆弱性 (CVE-2026-34442)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →